加载中...
推荐位 推荐位

看看这个刚评的特等奖专利,感觉没有新颖性啊

发布时间:2017.02.20 广东省查看:7167 评论:69

本帖最后由 白龙马 于 2017-2-20 21:05 编辑

发明简介附后[发明]签名方法、设备及系统 - CN200910083284.4有权-授权----授权文本.pdf,这是个特等奖,“第四届北京市发明专利奖”的,2017.2.20出炉的,好新鲜。
http://mp.weixin.qq.com/s/d0ynhQsuKs1tpgbmeNdEQA

简单读了一下,这个发明的意思就是,传统的U盾,交易数据在被U盾签名之前,可能被电脑里面的黑客篡改;
本发明的特点是,U盾收到数据,在签名前,要把被签名的内容再让用户审核一下,(若用户发现被修改了)可以取消操作。

下面说读后感:
1、没有新颖性
U盾不是早就这样吗?有屏幕的U盾,不是都能从屏幕上看到交易关键信息,让用户确认一下吗;
而第二代U盾(参考百度百科)是2003年出来的,一代U盾没有这功能。
2、好像写的比较粗糙
比方说权1中第一次出现“所述智能密钥设备”算是对前面的援引吧,但前面并没有出现“智能密钥设备”。
3、独权中还有多余限定:
“如果所述智能密钥设备在预设时间内接收到用户输入的确认信息,则所述智能密钥设
备对所述待签名数据包进行签名,所述预设时间为所述等待用户输入信息的时间 ;”
就是说,如果用户在一个时限内按u盾的“ok”,U盾就签名。(但没有说超过了就取消签名!)
而且,没有预设时限也可以啊,,客户拖两个钟头、两天输入,又有什么问题。反正这种情况被人类行为模式淘汰了。
而且这个时间上限,完全可以在客户端主机,甚至服务器设定
4、估计是看这种方法涉及的支付业务额度巨大评上的

谁来无效一下它?@Gary
-----------------------------------------------------------------------------------------------------
[发明]签名方法、设备及系统 - CN200910083284.4有权-授权
申请人:北京飞天诚信科技有限公司; - 申请日:2009.04.30 - 主分类号:H04L9/32(2006.01)I
摘要:本发明实施例公开了一种签名方法、设备及系统。涉及信息安全领域,解 决了现有技术中用户的签名被他人冒用的技术问题。本发
明实施例中主机在接 收到用户输入的交易信息后,用交易信息生成交易报文并根据所述交易报文确 定关键信息,组成待签名数据包发送
到USB Key;USB Key则接收主机发送的待 签名数据包...

1. 一种签名方法,其特征在于,在客户端主机与服务器预先约定了复核信息标识符和
分隔符后,包括 :
所述客户端主机与智能密钥设备建立连接 ;
所述客户端主机通过输入装置接收用户输入的交易信息,所述输入装置包括所述客户
端主机的输入装置和 / 或所述智能密钥设备的输入装置 ;
所述客户端主机根据所述交易信息生成交易报文 ;
所述客户端主机根据所述交易报文确定关键信息 ;
所述客户端主机将包含所述关键信息和所述分隔符的待签名数据包发送到所述智能
密钥设备 ;
所述客户端主机等待接收所述智能密钥设备的反馈信息 ;
所述智能密钥设备接收所述客户端主机发送的待签名数据包 ;
所述智能密钥设备根据所述分隔符从所述待签名数据包中获取关键信息 ;
所述智能密钥设备输出对应所述关键信息的复核信息标识符和所述关键信息,并等待
用户输入信息 ;
如果所述智能密钥设备在预设时间内接收到用户输入的确认信息,则所述智能密钥设
备对所述待签名数据包进行签名,所述预设时间为所述等待用户输入信息的时间 ;
将得到的签名作为反馈信息发送到所述客户端主机 ;
所述服务器接收所述客户端主机发送的交易报文和签名 ;
所述服务器根据所述复核信息标识符从所述交易报文中获取关键信息 ;
所述服务器根据所述关键信息和所述分隔符生成待签名数据包 ;
所述服务器利用所述待签名数据包对所述客户端主机发送的签名进行验证 ;
如果所述智能密钥设备在预设时间内接收到用户输入的取消信息,则
将所述取消信息作为反馈信息发送到所述客户端主机。






附件:

  • [发明]签名方法、设备及系统 - CN200910083284.4有权-授权----授权文本.pdf 下载

标签: 专利 特等奖


分享

收藏(1)

点赞

举报

评论列表

  • 第21楼
    白龙马 发表于 2017-3-14 13:21
    甚至根本不考量撰写水平,其实我告诉你,它连发明的水平也不考量。
    这就大错特错了,挂羊头卖狗肉 ...

    GCD不就是挂羊头卖狗肉的货色吗

    2017/03/14 13:34 [来自北京市]

    0 举报
  • 第22楼
    T152xxxx1679Tr 发表于 2017-3-14 09:44
    1. 一种签名方法,其特征在于,在客户端主机与服务器预先约定了复核信息标识符和分隔符后,----设定pc跟u盘 ...

    一、权项中的一个特征:所述客户端主机根据所述交易报文确定关键信息 ;

    白龙马:解释这个特征:pc软件或网页从订单确定交易金额、转入账户;
        为什么它是多余限定:其实金额、账户在形成订单之前就已经有了。

    T152xxxx1679Tr:交易报文包含关键信息,客户端需要将关键信息从交易报文中提取出来。

    白龙马:客户在网页上填表,金额、用户名等信息是独立字段(数据)的,在用户端软件是直接得到这些信息的,之后才形成报文,但形成报文后,原始字段未必丢失,所以无需再从报文中提取这些数据。

    二、T152xxxx1679Tr:这块是服务器的验签过程
    白龙马:服务器端的特征没必要跟客户机端的特征写在一个权项中,这样会让以后打击侵权困难

    三、权项中的一个特征:所述服务器根据所述关键信息和所述分隔符生成待签名数据包 ;
    白龙马:解释这个特征:服务器把“张三”、“100元”再合成“给张三付款100元”;
        为什么它是多余限定:多余之上的多余限定,因为订单已经发过来了,还合成干嘛。

    T152xxxx1679Tr:这块说明你不明白签名验签原理,不合成待签名数据怎么验签;待签名数据包会被用于验签的过程。

    白龙马:为什么这么说?我前面哪里说错了?
    所述的“待签名数据包”完全可以由客户机发给服务器,不需要服务器再“生成”一次。

    2017/03/14 13:34 [来自未知属地]

    0 举报
  • 第23楼
    这个帖子最大热点是@白龙马和@T152xxxx1679Tr的学术探讨,菜鸟学习

    2017/03/14 19:58 [来自湖南省]

    0 举报
  • 第24楼
    白龙马 发表于 2017-3-14 13:21
    甚至根本不考量撰写水平,其实我告诉你,它连发明的水平也不考量。
    这就大错特错了,挂羊头卖狗肉 ...

    是啊,就是这样嘛

    2017/03/15 08:44 [来自北京市]

    0 举报
  • 第25楼
    本帖最后由 loooovet 于 2017-3-15 09:19 编辑

    白龙马 发表于 2017-3-14 13:34
    一、权项中的一个特征:所述客户端主机根据所述交易报文确定关键信息 ;

    白龙马:解释这个特征:pc软件 ...

    这是技术人员和专利代理人之间的战争。一个侧重于技术方案的完整性,认为省略特征就是不完整,无法实现,导致专利无用。一个侧重于权利要求的简洁性,认为特征太多无法判定侵权,导致专利无用。我觉得是这个专利背后的产品市场价值是评奖的参考依据。虽然这件专利撰写比较差,但至少从侧面提升了专利的重要性依据。个人觉得在国内市场,不能拿欧美的标准来评价专利的价值。

    2017/03/15 09:12 [来自四川省]

    0 举报
  • 第26楼
    loooovet 发表于 2017-3-15 09:12
    这是技术人员和专利代理人之间的战争。一个侧重于技术方案的完整性,认为省略特征就是不完整,无法实现, ...

    看样子是评委里少了专利界的声音啊

    2017/03/15 09:40 [来自广东省]

    0 举报

快速回复